사용자 인증 시스템

설계의도

인증 아키텍처에서 JWT는 서버 확장성과 응답 속도 측면에서 유리하지만, 토큰 탈취와 만료 정책 관리라는 운영상의 부담이 함께 존재합니다. 이 레슨은 JWT의 장점과 단점을 함께 살피고, Refresh Token으로 보완하는 구조를 설명합니다.

실무에서는 로그인 직후의 빠른 응답, 상태 비저장 서버, 토큰 재발급 흐름이 동시에 맞물려야 합니다. 따라서 본 구성은 보안과 사용자 경험의 균형을 맞추는 최소 단위의 인증 패턴을 보여줍니다.

💡 주요 이점

  • ✓ 토큰 탈취 시 제한된 손상 범위
  • ✓ 상태 비저장(Stateless) 서버 운영 가능
  • ✓ 마이크로서비스 아키텍처 지원
  • ✓ 자동 만료 및 재발급 로직 구현 용이
01. 인증의 기초|03. Refresh Token 구현